Luka CSRF w wtyczce Admin debug wordpress – enable debug (CVE-2025-22503)

Wtyczka Admin debug wordpress – enable debug do wersji 1.0.13 podatna na CSRF. Zalecane aktualizacje i środki ochronne przed nieautoryzowanymi działaniami.
CVE-2025-22503CVSS 4.3CMS

Luka CSRF w wtyczce Admin debug wordpress – enable debug (CVE-2025-22503)

Wtyczka Admin debug wordpress – enable debug do wersji 1.0.13 podatna na CSRF. Zalecane aktualizacje i środki ochronne przed nieautoryzowanymi działaniami.

CVSS
4.3 MEDIUM
EPSS
9.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Admin debug wordpress – enable debug do wersji 1.0.13 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika. Luka została oceniona jako średniego ryzyka (CVSS 4.3).

Wpływ biznesowy

Luka CSRF może umożliwić atakującym wykonanie nieautoryzowanych operacji na stronach korzystających z podatnej wtyczki, co może prowadzić do niezamierzonych zmian konfiguracji lub działań administracyjnych. W środowiskach produkcyjnych może to skutkować zakłóceniem działania serwisu lub naruszeniem integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Admin debug wordpress – enable debug i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS